Un virus moi común hoxe en día, cando todas as carpetas dun dispositivo flash ocultan, e no canto delas hai accesos directos cos mesmos nomes, pero contribuíndo á propagación do programa malicioso, moitos causan algunhas dificultades. Non é moi difícil eliminar este virus, é máis difícil desfacerse das súas consecuencias - eliminar o atributo oculto dos cartafoles, xa que nas propiedades este atributo está inactivo. Bótalle un ollo ao que hai que facer se che che resultou un ataque como cartafoles e atallos ocultos.
Nota: o problema, cando se produce un virus nunha unidade flash, desaparecen todos os cartafoles (quedan ocultos) e no canto deles aparecen atallos, é bastante común. Para protexerse de tales virus no futuro, recomendo prestar atención ao artigo Protexendo unha unidade flash USB contra virus.
Tratamento de virus
Se o antivirus non eliminou o virus en si mesmo (por algún motivo, algúns antivirus non o ven), entón podes facer o seguinte: fai clic co botón dereito do rato na carpeta do cartafol creada por este virus e mira nas propiedades o que indica este atallo. Por regra xeral, trátase dun tipo de ficheiro coa extensión .exe, situado no cartafol RECYCLER na raíz do noso flash drive. Non dubides en eliminar este ficheiro e todos os atallos de cartafol. Si, tamén se pode eliminar o cartafol RECYCLER.
Se o ficheiro autorun.inf está presente na unidade flash, elimínea tamén. Este ficheiro fai que a unidade flash inicie automaticamente algo despois de inserila no ordenador.
E unha cousa máis: por si acaso, vai ao cartafol:- Para Windows 7 C: usuarios o teu nome de usuario é appdata
- Para Windows XP C: Documentos e opcións nome de usuario Configuración local.
Por certo, se non sabes mostrar cartafoles ocultos, por si só, isto é o que tes que facer: accede ao panel de control (Windows 7 e Windows 8), selecciona "Opcións de cartafol", o separador "Ver" e máis preto do final da lista. configure as opcións para que a computadora amose tanto ficheiros ocultos como de sistema con cartafoles. Tamén é aconsellable desmarcar a caixa "non amosar as extensións dos tipos de ficheiro rexistrados." non se eliminará.
Elimina o atributo oculto nos cartafoles
Atributo inactivo oculto nas carpetas de Windows XP
Windows 7 carpetas ocultas
Despois de que o virus se curase con antivirus ou manualmente, queda un problema: todos os cartafoles da unidade permaneceron ocultos e non se poden facer visibles na forma estándar. Cambiar a propiedade correspondente non funciona porque o carácter "oculto" está inactivo e móstrase en gris. Neste caso, cómpre crear un ficheiro de morcego co seguinte contido na raíz do flash drive afectado:
attrib -s -h -r -a / s / dA continuación, execútao en nome do administrador, polo que se resolverá o problema Como crear un ficheiro de morcego: cree un ficheiro normal no bloque de notas, copie o código anterior e garde o ficheiro con calquera nome e extensión de ficheiro .bat
Como eliminar o virus e facer que as carpetas sexan visibles
Atopamos nos espazos abertos da rede outro xeito de desfacerse do problema descrito. Este método probablemente sexa máis sinxelo, pero non funcionará en todas partes. Non obstante, na maioría dos casos aínda axudará a levar a unidade flash USB e os seus datos a un estado normal. Así, creamos un ficheiro de morcego do seguinte contido, despois do cal o lanzaremos como administrador:
: lable cls set / p disk_flash = "Vvedite bukvu vashei fleshki:" cd / D% disk_flash%: if% errorlevel% == 1 goto lable cls cd / D% disk_flash%: del * .lnk / q / f atrib-s -h -r autorun. * del autorun. * / F atributo -h -r -s -a / D / S rd RECYCLER / q / s explorer.exe% disk_flash%:
Despois de iniciar o ordenador pediráselle que introduza a letra correspondente á unidade flash, que debería facerse. Despois de que os atallos sexan eliminados automaticamente no canto dos cartafoles e do propio virus, sempre que estea situado no cartafol de reciclado, mostraráselle o contido da súa unidade USB. Despois diso, recomendo, de novo, recorrer ao contido dos cartafoles do sistema de Windows, que foron discutidos anteriormente, no primeiro xeito de desfacerse do virus.